Dashlane tăng cường bảo mật doanh nghiệp với passkey sử dụng điện toán bảo mật

Ngày càng có nhiều công ty chuyển sang sử dụng passkey (khóa xác thực) để tăng cường bảo mật. Apple đã tích hợp passkey vào hệ sinh thái của mình, giúp người dùng dễ dàng đăng nhập mà không cần mật khẩu truyền thống. Tuy nhiên, việc quản lý passkey trong môi trường doanh nghiệp vẫn còn là một thách thức.

Để giải quyết vấn đề này, Dashlane đã giới thiệu một giải pháp mới sử dụng confidential computing (điện toán bảo mật) để bảo vệ passkey được đồng bộ hóa trên đám mây. Thay vì lưu trữ khóa riêng tư trong bộ nhớ của phần mềm, Dashlane sử dụng AWS Nitro Enclaves, một môi trường an toàn để lưu trữ và quản lý khóa.

“Tôi tin rằng passkey sẽ tạo ra một thế giới mà việc chiếm đoạt tài khoản gần như bị loại bỏ hoàn toàn.”

—John Bennett, CEO của Dashlane

Với giải pháp này, các công ty có thể quản lý tài khoản dùng chung hoặc quyền truy cập nhạy cảm một cách an toàn hơn. Quản trị viên có thể thiết lập các chính sách nghiêm ngặt về việc ai có thể chia sẻ thông tin đăng nhập, nơi chúng có thể được sử dụng và cách thu hồi quyền truy cập.

Điều đáng chú ý là Dashlane vẫn duy trì phương pháp bảo mật zero-knowledge. Passkey vẫn được mã hóa trên đám mây và chỉ người dùng cuối mới có thể giải mã chúng. Secure enclave (vùng an toàn) xử lý quá trình xác thực trong khi vẫn giữ an toàn cho khóa riêng tư.

Dashlane confidential computing

Trước đây, luôn có sự đánh đổi giữa bảo mật và tính khả dụng. Khóa phần cứng rất an toàn nhưng khó quản lý trên quy mô lớn. Passkey dựa trên phần mềm dễ sử dụng hơn nhưng lại kém an toàn hơn. Dashlane hy vọng sẽ thu hẹp khoảng cách này, cung cấp cho doanh nghiệp sự tiện lợi mà người dùng mong đợi và bảo mật mà các nhóm bảo mật cần.

Giải pháp passkey mới này là một phần trong nỗ lực của Dashlane trong việc tập trung vào confidential computing, cùng với SSO và SIEM. Đây là một bước đi đúng hướng cho các nhóm CNTT tập trung vào Apple, những người muốn đơn giản hóa việc quản lý thông tin đăng nhập mà không ảnh hưởng đến trải nghiệm người dùng.

Theo nguồn tin từ 9to5Mac.


TIN LIÊN QUAN


XEM NHIỀU

Đức Giáo hoàng Francis


Tin Chính trị


Tin Hoa Kỳ


Tin Di trú